Token API | Procurize.AI#

Genera, gestisci e utilizza i token API per un accesso programmatico sicuro al tuo workspace Procurize.AI.

Si applica a: Dashboard Procurize.AI → Impostazioni → Token
Disponibile su: piani Business & Enterprise
Ruolo richiesto: Security Manager, Editor, Admin o Maintainer

Panoramica#

I token API consentono un accesso programmatico sicuro alla piattaforma Procurize.AI. Puoi usarli per integrare Procurize.AI con i tuoi sistemi interni, automatizzare flussi di lavoro o creare applicazioni personalizzate sulla piattaforma.

Caratteristiche principali:

  • I token ereditano tutti i permessi dell’utente che li ha creati
  • I token sono legati all’organizzazione – non è necessario specificare org nelle chiamate API
  • È possibile generare un numero illimitato di token
  • I token possono avere date di scadenza o essere impostati per non scadere mai
  • I token possono essere disattivati e successivamente riattivati secondo necessità

🔒 Nota di sicurezza: Procurize.AI non memorizza il valore del token – solo il suo hash. Devi copiare e salvare il token immediatamente dopo la generazione. Non verrà più mostrato.

Accesso al Pannello di Gestione dei Token#

  1. Vai alla pagina DashboardToken API.
  2. Il pannello di gestione dei token mostra i tuoi token personali associati all’organizzazione corrente.

Pagina dei token API

Permesso richiesto: Solo gli utenti con ruoli Security Manager, Editor, Admin o Maintainer possono accedere a questo pannello. Per le definizioni dettagliate dei ruoli, vedi Panoramica dei Permessi .

Generazione di un Nuovo Token#

  1. Inserisci un Nome per identificare lo scopo del token.

  2. Seleziona un periodo di scadenza:

    • 1 mese
    • 3 mesi
    • 1 anno
    • Nessuna scadenza (validità illimitata)
  3. Clicca “Genera”.

Importante – Copia il Token Immediatamente#

Dopo la generazione, il valore del token viene visualizzato una sola volta – copialo e conservalo in modo sicuro (ad es. in un password manager o in una variabile d’ambiente).

Nuovo token API

⚠️ Non potrai più visualizzare il valore del token. Procurize.AI memorizza solo un hash sicuro per la verifica. Se perdi il token, devi revocarlo e generarne uno nuovo.

Gestione dei Token Esistenti#

Il pannello Token mostra un elenco di tutti i token generati con:

  • Nome
  • Suffisso
  • Data di creazione
  • Data di scadenza (o “-”)
  • Stato: Attivo o Inattivo

Disattivare / Riattivare un Token#

  • Disattiva – disabilita temporaneamente il token. Puoi riattivarlo più tardi quando necessario.
  • Riattiva – ripristina un token precedentemente disattivato allo stato attivo.

💡 La disattivazione è utile per sospendere temporaneamente integrazioni senza eliminare il token.

Revocare un Token#

  • Revoca – elimina definitivamente il token. Questa azione non può essere annullata.
  • Se perdi un token, revocalo immediatamente e genera un nuovo token.

Utilizzo di un Token API#

URL Base & Autenticazione#

ParametroValore
URL Basehttps://api.procurize.com
Metodo di autenticazioneChiave API tramite header
HeaderX-API-Key: <YOUR_API_TOKEN>

Esempio di Richiesta (cURL)#

curl -X GET "https://api.procurize.com/v1/documents" \
  -H "X-API-Key: YOUR_API_TOKEN"

🧠 Nessun ID organizzazione necessario – il token è legato alla tua organizzazione, quindi l’API risolve automaticamente il contesto.

Regole Importanti di Sicurezza & Utilizzo#

RegolaSpiegazione
Permessi del tokenIl token ha esattamente gli stessi permessi dell’utente che lo ha creato. Se il ruolo dell’utente cambia, i permessi del token si aggiornano di conseguenza.
Vincolo organizzativoI token sono legati all’organizzazione del creatore. Non è possibile usare lo stesso token in più organizzazioni.
Visibilità del tokenIl valore del token è mostrato una sola volta. Salvalo subito. Procurize.AI conserva solo un hash.
Token scadutiI token scaduti vengono disattivati automaticamente e non possono essere usati. Genera un nuovo token se necessario.

Risoluzione dei Problemi#

ProblemaSoluzione
Errore “Invalid API key”Verifica che il token sia stato copiato correttamente (senza spazi extra). Controlla che il token sia ancora attivo e non scaduto.
Token non funziona dopo un cambio di ruoloI permessi del token vengono aggiornati per rispecchiare il ruolo corrente dell’utente. Se l’utente ha perso permessi, anche il token li perde.
Token persoRevoca il token perso e genera un nuovo token.
Rate limitingI limiti di velocità API dipendono dal tuo piano. Controlla gli header X-RateLimit-* nella risposta.

Argomenti Correlati#

in alto
Seleziona lingua